ガバナンス・コンプライアンス
クラウドの責任共有モデルとガバナンス。IaaS/PaaS/SaaSで変わる責任範囲と設定ミスの所在
クラウドの責任共有モデルを原理から整理し、IaaS/PaaS/SaaSで利用者の責任がどう変わるかを早見表で示します。設定ミスによる漏えいの責任は誰にあるのか、経営と現場が押さえるべきガバナンスの勘所を解説します。
ISMS、各種法規制、社内ポリシーなど、組織のセキュリティ統制を経営・管理の視点から解説します。
クラウドの責任共有モデルを原理から整理し、IaaS/PaaS/SaaSで利用者の責任がどう変わるかを早見表で示します。設定ミスによる漏えいの責任は誰にあるのか、経営と現場が押さえるべきガバナンスの勘所を解説します。
形だけの年1回研修で終わらせないために。標的型攻撃メール訓練の正しい運用、罰しない報告文化のつくり方、行動を変える継続的な啓発の設計を、経営・管理の視点で実務的に解説します。
形だけで終わらない社内セキュリティポリシーを、基本方針・対策基準・実施手順の三層構造で設計する方法を解説。三層の役割分担、策定の進め方、現場で守られる仕組みづくりと運用・見直しまでを経営と実務の両視点で整理します。
NIST CSF 2.0の6つの機能(統治・識別・防御・検知・対応・復旧)を物差しに、自組織のセキュリティリスクを棚卸しする進め方を、経営と現場の双方の視点から具体的に解説します。
ISMS(ISO/IEC 27001)認証取得を検討する経営・管理層向けに、規格の考え方、PDCAの回し方、適用宣言書とリスクアセスメントの作り方、審査の流れと費用感、そして認証を形骸化させないための勘所を実務目線で整理します。
個人情報の定義、安全管理措置、漏えい時の報告義務を、開発・運用の現場目線で整理します。何が個人データに当たり、何を実装で担保し、漏えい時に誰へ何日以内に報告するかを一次情報で確認します。